Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology、「DSM」や「BeeDrive」など複数脆弱性を修正

一方、「Surveillance Station」では、任意のスクリプトやHTMLを挿入できる脆弱性、特定ファイルを読み書きできる脆弱性、情報漏洩の脆弱性が明らかになっている。

いずれも悪用には認証が必要としており、重要度は1段階低い「中(Moderate)」とした。

各製品において複数の脆弱性が判明しているが、アドバイザリの公開時点でCVE番号や共通脆弱性評価システム「CVSS」のスコアは示していない。

「DSM」に関しては、一部バージョンが準備中となるが、それぞれアップデートを提供している。

(Security NEXT - 2024/11/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
医療機器会社が手術室でのX線画像を保有、経緯を調査 - 金沢大病院
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
土木情報サイト、パスワード含む会員情報流出の可能性
注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区